ai-cdp-enable-bof-chrome-edge-session

CDP-Session-Hijacking in Chrome und Edge: So funktioniert das „CDP-Enable-BOF“

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Post-Exploitation-Technik beschrieben, die das Chrome DevTools Protocol (CDP) innerhalb eines bereits laufenden Chrome- oder Edge-Prozesses auf Windows aktiviert. Damit können Angreifer im Authentifizierungskontext des Opfers Cookies und weitere Browserdaten abgreifen, ohne eine Browser-SicherheitslĂĽcke remote auszunutzen. Zentral ist dabei ein „CDP-Enable-BOF“, der den Debugging-Server aus dem Browser heraus anstößt […]

791 Leser gerade online auf IT BOLTWISE


KI-Jobs